Страница 1 из 1

Inbound connection.

Добавлено: 28 ноя 2004, 21:12
exe
Постоянно получаю от firewall предупреждения о пришедших пакетах.

Кто-нибудь знает что бы это значило:

Inbound IN=ppp0 OUT= MAC= SRC=10.10.5.87 DST=10.10.11.55 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=24374 DF PROTO=TCP SPT=4764 DPT=445 WINDOW=16384 RES=0x00 SYN URGP=0
Inbound IN=ppp0 OUT= MAC= SRC=10.10.5.87 DST=10.10.11.55 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=24621 DF PROTO=TCP SPT=4764 DPT=445 WINDOW=16384 RES=0x00 SYN URGP=0

Кроме 445 порта бывает и другой:

Nov 28 19:53:14 home kernel: Inbound IN=ppp0 OUT= MAC= SRC=10.10.9.162 DST=10.10.11.55 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=41536 DF PROTO=TCP SPT=4204 DPT=135 WINDOW=16384 RES=0x00 SYN URGP=0
Nov 28 19:53:14 home kernel: Inbound IN=ppp0 OUT= MAC= SRC=10.10.9.162 DST=10.10.11.55 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=41799 DF PROTO=TCP SPT=4204 DPT=135 WINDOW=16384 RES=0x00 SYN URGP=0

Добавлено: 28 ноя 2004, 21:18
Llama
exe, тупое предположение - это вирусы и трояны...
http://www.linklogger.com/TCP445.htm
http://www.chebucto.ns.ca/~rakerman/tro ... table.html

Добавлено: 30 ноя 2004, 22:10
Andrej Ramaszeuski
Llama писал(а):exe, тупое предположение - это вирусы и трояны...
Совсем не обязательно.
Просто тупые окна засирают всё их окружающее сетевое пространство (интер|интра|экстра)нет разными броадкастами и т.д.